
स्वायत्त एजेंटों के लिए मॉड्यूलर सुरक्षा टूलकिट जो LLM-संचालित जोखिमों को कम करने हेतु स्थैतिक विश्लेषण, कॉन्फ़िगरेशन ऑडिटिंग, रनटाइम मॉनिटरिंग और सप्लाई चेन सत्यापन प्रदान करता है।
हमारा प्रोजेक्ट: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard एक सुरक्षा टूलकिट है जिसे OpenClaw और अन्य LLM-संचालित इकाइयों जैसे स्वायत्त एजेंटों से जुड़े जोखिमों को कम करने के लिए डिज़ाइन किया गया है। जैसे-जैसे एजेंट कोड निष्पादित करने, APIs तक पहुँचने और फ़ाइलें प्रबंधित करने के लिए अधिक स्वायत्तता प्राप्त करते हैं, ClawGuard सुरक्षा जोखिमों को कम करने में मदद करने के लिए आवश्यक सुरक्षा उपाय (guardrails) प्रदान करता है।
स्वायत्त एजेंट बहुमुखी होते हैं लेकिन अद्वितीय सुरक्षा आक्रमण वेक्टर पेश करते हैं:
ClawGuard एक व्यापक सुरक्षा समाधान है जो एजेंटों के सामने आने वाले सुरक्षा जोखिमों को कम करने में मदद करने के लिए एक साथ काम करने वाले कई सुरक्षा मॉड्यूल का उपयोग करता है। प्रत्येक मॉड्यूल की अपनी विशिष्ट जिम्मेदारियाँ होती हैं और इसे स्वतंत्र रूप से उपयोग किया जा सकता है या एक साथ तैनात किया जा सकता है।
वर्तमान में तीन सुरक्षा मॉड्यूल जारी किए गए हैं:
भविष्य में और सुरक्षा मॉड्यूल जारी किए जाएँगे ताकि सुरक्षा क्षमताओं का विस्तार किया जा सके।
ClawGuard विशेष रूप से उन परिदृश्यों के लिए उपयुक्त है जहाँ एजेंटों को कोड निष्पादित करने, फ़ाइलों तक पहुँचने या बाहरी APIs को कॉल करने की आवश्यकता होती है।
ClawGuard एक मॉड्यूलर सुरक्षा समाधान है, जिसमें प्रत्येक मॉड्यूल विशिष्ट सुरक्षा कार्यों के लिए जिम्मेदार है। वर्तमान में जारी मॉड्यूल:
ClawGuard Auditor: OpenClaw Skills के लिए प्री-इंस्टॉलेशन स्टैटिक विश्लेषण, रनटाइम क्षमता प्रवर्तन, शून्य-विश्वास निष्पादन और रीयल-टाइम डेटा रिडक्शन प्रदान करता है। इसमें शामिल है:
ClawGuard Checker: सुरक्षा कॉन्फ़िगरेशन विश्लेषक और रनटाइम अखंडता सत्यापनकर्ता। इसमें शामिल है:
ClawGuard Detect: रीयल-टाइम व्यवहार निगरानी और खतरे का पता लगाने वाली प्रणाली। इसमें शामिल है:
ClawGuard के मॉड्यूल का उपयोग स्वतंत्र रूप से किया जा सकता है या एक साथ तैनात करके एक संपूर्ण सुरक्षा प्रणाली बनाई जा सकती है:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
तीनों परिदृश्य स्वतंत्र हैं और आवश्यकता के अनुसार चुने जा सकते हैं:
कब उपयोग करें: जब कोई एजेंट के लिए नई थर्ड-पार्टी स्किल इंस्टॉल करना चाहता है
मुख्य जाँचें:
कब उपयोग करें: जब यह जाँचना हो कि OpenClaw सिस्टम स्वयं सुरक्षित रूप से कॉन्फ़िगर किया गया है या नहीं
मुख्य जाँचें:
कब उपयोग करें: जब एजेंट कार्य निष्पादित कर रहा हो, वास्तविक समय में खतरनाक व्यवहार की निगरानी करना
मुख्य जाँचें:
हम स्वायत्त एजेंटों को सुरक्षित बनाने के लिए योगदान का स्वागत करते हैं!
git checkout -b feature/AmazingFeature)।git commit -m 'Add some AmazingFeature')।git push origin feature/AmazingFeature)।MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।
ClawGuard एक सुरक्षा उपकरण है जिसे जोखिम कम करने के लिए डिज़ाइन किया गया है, लेकिन यह सभी संभावित LLM भेद्यताओं के खिलाफ 100% सुरक्षा की गारंटी नहीं दे सकता। स्वायत्त एजेंटों को तैनात करते समय हमेशा न्यूनतम विशेषाधिकार (PoLP) के सिद्धांत का पालन करें।
अपने एजेंटों को सुरक्षित करें। अपने सिस्टम की रक्षा करें। ClawGuard का उपयोग करें।
| मॉड्यूल | Auditor | Checker | Detect |
|---|
| भूमिका | सुरक्षा प्रवेशद्वार | नियमित निरीक्षण | सुरक्षा कैमरा |
| कब | स्किल इंस्टॉलेशन से पहले | मैनुअल/आवधिक | रनटाइम के दौरान |
| लक्ष्य | थर्ड-पार्टी स्किल स्रोत | OpenClaw कॉन्फ़िग/सिस्टम | एजेंट कमांड/ऑपरेशन |
| फोकस | स्किल में दुर्भावनापूर्ण कोड | सिस्टम कॉन्फ़िगरेशन सुरक्षा | सक्रिय आक्रमण |
| उपयोग का मामला | नई स्किल इंस्टॉल करना | सिस्टम सुरक्षा स्थिति जाँचना | खतरों की निगरानी करना |